删除或更新信息,请邮件至freekaoyan#163.com(#换成@)

基于稀疏框架的静态污点分析优化技术

本站小编 Free考研考试/2022-01-01

王蕾,何冬杰,李炼,冯晓兵
(计算机体系结构国家重点实验室(中国科学院计算技术研究所) 北京 100190) (中国科学院大学 北京 100049) (wanglei2011@ict.ac.cn)
出版日期: 2019-03-01


基金资助:国家自然科学基金项目(61521092,61432016);国家重点研发计划项目(2017YFB0202002)

Sparse Framework Based Static Taint Analysis Optimization

Wang Lei, He Dongjie, Li Lian, Feng Xiaobing
(State Key Laboratory of Computer Architecture(Institute of Computing Technology, Chinese Academy of Sciences), Beijing 100190) (University of Chinese Academy of Sciences, Beijing 100049)
Online: 2019-03-01







摘要/Abstract


摘要: 当前,隐私数据保护是信息系统安全的重要研究挑战,对应用程序进行隐私泄露检测是隐私泄露保护的有效方案.污点分析技术可以有效地对应用程序进行保密性和完整性的安全检测,提前报告出潜在的隐私泄露风险.然而,当前高敏感度的静态污点分析还存在开销过高的问题.通过对目前主流的污点分析工具FlowDroid进行深入分析,发现其污点分析计算中大量无关联污点传播是导致开销过高的重要原因,统计实验表明无关联传播占比高达85.2%.针对这一问题,尝试利用近年来一种有效的程序分析优化手段——稀疏优化——的方法,对静态污点分析中无关联的传播进行消除,达到时间和空间的开销优化.创新地将经典的数据流分析框架扩展成稀疏的形式,在此基础上提供了基于稀疏优化的污点分析方法.最后实现了工具FlowDroidSP,实验表明:FlowDroidSP在非剪枝模式下相比原FlowDroid具有平均4.8倍的时间加速和61.5%的内存降低.在剪枝模式下,具有平均18.1倍的时间加速和76.1%的内存降低.






[1]郭方方, 王欣悦, 王慧强, 吕宏武, 胡义兵, 吴芳, 冯光升, 赵倩. 基于最大频繁子图挖掘的动态污点分析方法[J]. 计算机研究与发展, 2020, 57(3): 631-638.
[2]刘奇旭, 刘心宇, 罗成, 王君楠, 陈浪平, 刘嘉熹. 基于双向循环神经网络的安卓浏览器指纹识别方法[J]. 计算机研究与发展, 2020, 57(11): 2294-2311.
[3]李振,汤战勇,李政桥,王海,龚晓庆,陈峰,陈晓江,房鼎益. 一种跨APP组件间隐私泄露自动检测方法[J]. 计算机研究与发展, 2019, 56(6): 1252-1262.
[4]张磊,杨哲慜,李明琪,杨珉. TipTracer:基于安全提示的安卓应用通用漏洞检测框架[J]. 计算机研究与发展, 2019, 56(11): 2315-2329.
[5]乐洪舟,张玉清,王文杰,刘奇旭. Android动态加载与反射机制的静态污点分析研究[J]. 计算机研究与发展, 2017, 54(2): 313-327.
[6]张密,杨力,张俊伟. FuzzerAPP:Android应用程序组件通信鲁棒性测试[J]. 计算机研究与发展, 2017, 54(2): 338-347.
[7]路晔绵,李轶夫,应凌云,谷雅聪,苏璞睿,冯登国. Android应用第三方推送服务安全分析与安全增强[J]. 计算机研究与发展, 2016, 53(11): 2431-2445.
[8]路晔绵,应凌云,苏璞睿,冯登国,靖二霞,谷雅聪. Android Settings机制应用安全性分析与评估[J]. 计算机研究与发展, 2016, 53(10): 2248-2261.
[9]张慧琳,丁羽,张利华,段镭,张超,韦韬,李冠成,韩心慧. 基于敏感字符的SQL注入攻击防御方法[J]. 计算机研究与发展, 2016, 53(10): 2262-2276.
[10]陈铁明,杨益敏,陈波. Maldetect:基于Dalvik指令抽象的Android恶意代码检测系统[J]. 计算机研究与发展, 2016, 53(10): 2299-2306.
[11]张玉清 王 凯 杨 欢 方喆君 王志强 曹 琛. Android安全综述[J]. 计算机研究与发展, 2014, 51(7): 1385-1396.
[12]焦四辈 应凌云 杨 轶 程 瑶 苏璞睿 冯登国. 一种抗混淆的大规模Android应用相似性检测方法[J]. 计算机研究与发展, 2014, 51(7): 1446-1457.
[13]李 挺1 董 航2 袁春阳1 杜跃进1 徐国爱2. 基于Dalvik指令的Android恶意代码特征描述及验证[J]. 计算机研究与发展, 2014, 51(7): 1458-1466.
[14]忽朝俭, 李舟军, 郭 涛, 时志伟,. 写污点值到污点地址漏洞模式检测[J]. , 2011, 48(8): 1455-1463.
[15]扈 啸 陈书明. 面向指令Cache周期预取的代码排布方法[J]. , 2009, 46(5): 747-755.





PDF全文下载地址:

https://crad.ict.ac.cn/CN/article/downloadArticleFile.do?attachType=PDF&id=3880
相关话题/计算机 优化 传播 计算 北京

  • 领限时大额优惠券,享本站正版考研考试资料!
    大额优惠券
    优惠券领取后72小时内有效,10万种最新考研考试考证类电子打印资料任你选。涵盖全国500余所院校考研专业课、200多种职业资格考试、1100多种经典教材,产品类型包含电子书、题库、全套资料以及视频,无论您是考研复习、考证刷题,还是考前冲刺等,不同类型的产品可满足您学习上的不同需求。 ...
    本站小编 Free壹佰分学习网 2022-09-19
  • 主编寄语--纪念《计算机研究与发展》创刊六十周年
    徐志伟(中国科学院计算技术研究所北京100190)出版日期:2019-01-01Online:2019-01-01摘要/Abstract摘要:时光荏苒,《计算机研究与发展》已经走过六十年,其前身为《电子计算机动态》,创刊于1958年12月,是我国第一个计算机刊物。当时我国的计算机事业刚刚起步,《电子 ...
    本站小编 Free考研考试 2022-01-01
  • 图计算中基于一致性约束条件的迭代模型研究
    孙茹君1,张鲁飞1,郝子宇1,陈左宁21(数学工程与先进计算国家重点实验室江苏无锡214125);2(国家并行计算机工程技术研究中心北京100190)(sun.rujun@meac-skl.cn)出版日期:2019-02-01基金资助:国家自然科学基金项目(9143020017);国家重点研发计划项 ...
    本站小编 Free考研考试 2022-01-01
  • 祝贺《计算机研究与发展》创刊六十周年
    陈熙霖(中国科学院计算技术研究所北京100190)出版日期:2019-01-01Online:2019-01-01摘要/Abstract摘要:今年是改革开放四十周年,也是《计算机研究与发展》创刊六十周年。《计算机研究与发展》见证了中国计算机事业从无到有、从小到大的全过程。作为国内最早的,甚至在很长一 ...
    本站小编 Free考研考试 2022-01-01
  • 和《计算机研究与发展》一起成长
    陆汝钤(中国科学院数学与系统科学研究院)出版日期:2019-01-01Online:2019-01-01摘要/Abstract摘要:每年金秋总有两个节日紧随一起:中秋节和国庆节(按时间先后)。今年可不寻常,徐主编告诉我《计算机研究与发展》(以下简称《研发》)创刊60周年了。这是我国的第一个计算机刊物 ...
    本站小编 Free考研考试 2022-01-01
  • 边缘计算:现状与展望
    施巍松1,张星洲2,3,王一帆2,3,张庆阳41(韦恩州立大学计算机科学系美国密歇根州底特律48202);2(中国科学院计算技术研究所北京100190);3(中国科学院大学北京100190);4(安徽大学计算机科学与技术学院合肥230601)(weisong@wayne.edu)出版日期:2019- ...
    本站小编 Free考研考试 2022-01-01
  • 一种线性的在线AUC优化方法
    朱真峰,翟艳祥,叶阳东(郑州大学信息工程学院郑州450052)(iezfzhu@zzu.edu.cn)出版日期:2018-12-01基金资助:国家自然科学基金委员会-河南省人民政府人才培养联合基金项目(U1204610);国家自然科学基金项目(61772475,61502434);国家重点研发计划基 ...
    本站小编 Free考研考试 2022-01-01
  • 基于沙普利值计算的区块链中PoS共识机制的改进
    刘怡然1,柯俊明1,蒋瀚2,宋祥福11(山东大学计算机科学与技术学院济南250000);2(山东大学软件学院济南250000)(sdnulyr@126.com)出版日期:2018-10-01基金资助:国家自然科学基金重点项目(61632020);国家自然科学基金项目(61572294,6160228 ...
    本站小编 Free考研考试 2022-01-01
  • 一种基于标签传播的两阶段社区发现算法
    郑文萍1,2,3,车晨浩2,钱宇华1,2,3,王杰21(山西大学大数据科学与产业研究院太原030006);2(山西大学计算机与信息技术学院太原030006);3(计算智能与中文信息处理教育部重点实验室(山西大学)太原030006)(wpzheng@sxu.edu.cn)出版日期:2018-09-01 ...
    本站小编 Free考研考试 2022-01-01
  • 基于闪存固态硬盘内部并行机制的R-树优化方法
    陈玉标1,李建中1,李英姝1,2,李发明1,高宏11(哈尔滨工业大学计算机科学与技术学院哈尔滨150001);2(佐治亚州立大学计算机科学与技术学院佐治亚州亚特兰大30303)(chenyubiao@hit.edu.cn)出版日期:2018-09-01基金资助:国家重点研发计划项目(2016YFB1 ...
    本站小编 Free考研考试 2022-01-01
  • 基于关键信息的问题相似度计算
    齐乐,张宇,刘挺(哈尔滨工业大学社会计算与信息检索研究中心哈尔滨150001)(lqi@ir.hit.edu.cn)出版日期:2018-07-01基金资助:国家“九七三”重点基础研究发展计划基金项目(2014CB340503);国家自然科学基金项目(61472105,61502120)Questio ...
    本站小编 Free考研考试 2022-01-01